информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetВсе любят медЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 На GitHub пугают ложными предупреждениями... 
 Атака на пользователей больших... 
 Notepad++ полгода раздавал зараженные... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / programming
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
[Win32] Конкретней, please 19.03.02 08:46  Число просмотров: 1256
Автор: xgiroo Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Спасибо за подсказку, но проблема еще и в том, что у меня сейчас нет дистрибутивов. Не мог бы ты выслать мне ntoskrnl.exe на xgiroo@mosk.ru?
Кстати, а конкретного адреса обработчика не знаешь?
<programming>
[Win32] Int 2E под Windows NT/2000/XP 17.03.02 09:18  
Автор: xgiroo Статус: Незарегистрированный пользователь
<"чистая" ссылка>
В каком файле(библиотеке/драйвере) Windows NT/2000/XP содержится код, обрабатывающий Int 2E? (В Win9x - ntkern.vxd из vmm32.vxd)
Win2000: Ntoskrnl.exe (ядро - диспетчер+исполнитель ) (но user- и gdi-функции исполняются в win32k.sys) 17.03.02 14:21  
Автор: LiNX Статус: Незарегистрированный пользователь
<"чистая" ссылка>
[Win32] Конкретней, please 19.03.02 08:46  
Автор: xgiroo Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Спасибо за подсказку, но проблема еще и в том, что у меня сейчас нет дистрибутивов. Не мог бы ты выслать мне ntoskrnl.exe на xgiroo@mosk.ru?
Кстати, а конкретного адреса обработчика не знаешь?
SoftIce зачем придумали? 22.03.02 21:20  
Автор: Sidor Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Ставишь бряк на прерывание 2E -- SoftIce всплывает где-то
в недрах ntoskrnl, смотришь адрес и не только.
[Win32] SoftIce'а нету 23.03.02 06:25  
Автор: xgiroo Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Ставишь бряк на прерывание 2E -- SoftIce всплывает где-то
> в недрах ntoskrnl, смотришь адрес и не только.

А SoftIce'а нету! Как быть?
[Win32] Конкретней, please 20.03.02 14:17  
Автор: SerpentFly <Vadim Smirnov> Статус: Member
<"чистая" ссылка>
> Кстати, а конкретного адреса обработчика не знаешь?

KiSystemService если мне память не изменяет...

Кстати, XP для системных сервисов (на процах начиная с PII) исппользует не INT2E, a новомодный SYSENTER
[win32] sysenter? 22.03.02 15:04  
Автор: xgiroo Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > Кстати, а конкретного адреса обработчика не знаешь?
>
> KiSystemService если мне память не изменяет...
>
> Кстати, XP для системных сервисов (на процах начиная с PII)
> исппользует не INT2E, a новомодный SYSENTER

А есть описание вызовов SYSENTER, или это надо самому колупать?
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2026 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach